Threat Database Ransomware AMC Ransomware

AMC Ransomware

L'AMC Ransomware semble être une autre menace malveillante qui pourrait être utilisée par les cybercriminels dans des campagnes d'attaque agressives. Si elle est déployée avec succès sur un ordinateur, la menace exécutera une routine de chiffrement de grande envergure qui verrouillera presque tous les fichiers trouvés sur l'appareil. Les victimes constateront alors qu'elles ne peuvent plus accéder à aucune de leurs bases de données, archives, documents, images, etc.

Dans le cadre de ses activités intrusives, AMC Ransomware marquera chaque fichier verrouillé en ajoutant une nouvelle extension au nom d'origine du fichier. Au lieu d'utiliser la même extension pour tous les fichiers du système, comme presque toutes les menaces de ransomware, AMC génère une chaîne différente de 4 caractères pour chaque fichier crypté. Enfin, il créera un fichier texte nommé 'ransom_read_it.txt' sur le système infecté. À l'intérieur du fichier se trouvera la note de rançon de la menace avec des instructions pour ses victimes.

Demandes d'AMC Ransomware

La note de rançon indique que la menace utilise l'algorithme cryptographique AES-256, un cryptage de niveau militaire accessible au public. La note d'AMC Ransomware révèle également que les pirates s'attendent à recevoir la somme de 900 millions de dollars payée en Bitcoin s'ils veulent aider la victime à restaurer les données verrouillées. La somme demandée semble un peu exagérée et irréaliste, ce qui pourrait signaler que les versions actuelles de la menace sont toujours en cours de test. La note fournit également un site Web de paiement accessible uniquement via le navigateur Tor.

Le texte complet du message de rançon est :

' Attention ! Tous vos fichiers ont été cryptés par le rançongiciel AMC. Il n'y a pas d'issue. Vous êtes pris au piège. Vos fichiers ont été cryptés avec le cryptage AES-256.
Pour récupérer vos fichiers, payez 900000000 $ à l'adresse bitcoin ci-dessous. Assurez-vous de ne payer qu'en bitcoins et assurez-vous d'avoir payé via le navigateur Tor. Voici le lien. Tout d'abord, téléchargez le navigateur Tor, collez le lien ci-dessous et cliquez sur payer pour obtenir votre outil de décryptage.
Lien :- wwww.kobimv.f8jmuctyn.07n[.]oignon
On se voit là-bas!!!!
'

Posts relatifs

Tendance

Le plus regardé

Chargement...